CORVELARIO · INFORMATIONS CLIENT
Politique de confidentialité et protection des données personnelles
Consultez ci-dessous les informations applicables à cette politique. Les liens du sommaire permettent d’ouvrir directement chacune des autres politiques CORVELARIO.
Sommaire des politiques
Politique 09
Politique de confidentialité et protection des données personnelles
1. Champ d’application et responsable du traitement
La présente politique de confidentialité décrit les modalités selon lesquelles les données à caractère personnel sont collectées et traitées dans le cadre de l’utilisation du site corvelario.com et des services qui y sont proposés, notamment lors de la création d’un compte, de la passation et du paiement d’une commande, de la livraison, d’un retour, d’un remboursement, d’un échange avec le service client ou d’une inscription volontaire à des communications.
Pour les traitements décrits dans la présente politique, le responsable du traitement est CORVELARIO. Toute question relative à la protection des données personnelles peut être adressée à devis@corvelario.com.
2. Catégories de données traitées et modalités de collecte
Selon la nature de la relation avec CORVELARIO et les fonctionnalités utilisées, les catégories de données suivantes peuvent être traitées :
- données d’identification et de contact : nom, adresse postale, adresse e-mail et numéro de téléphone ;
- données relatives aux commandes et à la livraison : produits commandés, variantes, montants, adresse de livraison, informations de suivi et historique des commandes ;
- données relatives au paiement : statut du paiement, moyen de paiement utilisé ainsi que les identifiants techniques ou jetons transmis par le prestataire de paiement, sans conservation du code de sécurité de la carte ;
- données relatives au compte client : identifiant, préférences, historique et informations nécessaires aux demandes de réinitialisation ;
- données liées au service client : correspondances, pièces jointes, réclamations, demandes de retour, remboursements et garanties ;
- données techniques et de navigation : adresse IP, type d’appareil, navigateur, journaux de sécurité, pages consultées et préférences relatives aux cookies.
Ces données peuvent être communiquées directement par la personne concernée ou recueillies lors de l’utilisation du site, notamment au moyen de journaux techniques, de cookies et de technologies similaires. Lorsque la réglementation exige le consentement, les cookies et technologies non strictement nécessaires ne sont utilisés qu’après l’expression du choix de l’utilisateur.
3. Finalités des traitements et destinataires des données
Les traitements de données personnelles poursuivent notamment les finalités suivantes :
- permettre le fonctionnement du panier et du compte client, enregistrer et exécuter les commandes, traiter les paiements, organiser la livraison et assurer le suivi des commandes ;
- gérer les demandes d’annulation, de retour, de remboursement, les réclamations, les garanties et les échanges avec le service client ;
- respecter les obligations fiscales, comptables, douanières, réglementaires et les obligations légales de conservation ;
- prévenir et détecter la fraude, protéger les comptes, assurer la sécurité du site et maintenir la continuité de ses fonctionnalités ;
- mesurer et améliorer l’utilisation du site et l’expérience utilisateur lorsque le traitement concerné est autorisé et, le cas échéant, après recueil du consentement ;
- adresser des lettres d’information ou des communications commerciales lorsque les conditions applicables sont remplies et conformément aux choix exprimés par la personne concernée.
Dans la mesure nécessaire à l’accomplissement de ces finalités, certaines données peuvent être transmises aux prestataires intervenant pour le compte de CORVELARIO, notamment en matière d’hébergement, de paiement, de livraison, d’assistance, de sécurité, d’analyse soumise au consentement ou de communication. Seules les données nécessaires à l’exécution de leur mission leur sont communiquées, dans le respect des exigences applicables en matière de confidentialité et de sécurité. Les données personnelles ne sont pas vendues.
4. Bases juridiques des traitements
Selon la finalité poursuivie, les traitements reposent sur l’une des bases juridiques suivantes :
- l’exécution du contrat ou de mesures précontractuelles : notamment pour enregistrer, traiter et exécuter une commande et fournir les services directement liés à l’achat ;
- le consentement : notamment lorsque celui-ci est requis pour certaines communications commerciales ou pour l’utilisation de cookies et technologies non nécessaires ;
- le respect d’une obligation légale : notamment pour la conservation ou la transmission des informations exigées en matière fiscale, comptable, douanière ou réglementaire ;
- l’intérêt légitime : notamment pour assurer la sécurité du site, prévenir la fraude, protéger les comptes, répondre à certaines demandes et améliorer les services, sous réserve que les intérêts ou les droits et libertés fondamentaux de la personne concernée ne prévalent pas.
Les traitements sont mis en œuvre conformément au Règlement général sur la protection des données, à la législation française applicable en matière de protection des données personnelles ainsi qu’aux autres règles européennes applicables.
5. Durées de conservation, localisation et transferts
Les données personnelles ne sont conservées que pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, puis elles sont supprimées ou, lorsque cela est nécessaire, archivées pendant la durée requise pour satisfaire aux obligations légales ou permettre la constatation, l’exercice ou la défense de droits.
Les données relatives aux commandes peuvent ainsi être conservées pendant les périodes nécessaires à la gestion de la relation contractuelle et des éventuelles réclamations. Les pièces de facturation sont conservées pendant la durée légale applicable, pouvant atteindre dix ans. Les données utilisées à des fins de prospection sont supprimées ou réexaminées après la fin de la relation commerciale et, en principe, au plus tard trois ans après le dernier contact pertinent. Les journaux techniques et les données de sécurité sont conservés pendant une durée limitée à ce qui est nécessaire à leur finalité.
Certains prestataires peuvent être amenés à traiter des données en dehors de l’Espace économique européen. Lorsqu’un tel transfert intervient, il est encadré par un mécanisme reconnu permettant d’assurer un niveau de protection approprié, tel qu’une décision d’adéquation, des clauses contractuelles types ou toute autre garantie autorisée par la réglementation applicable.
6. Cookies, détermination de la zone géographique et gestion du consentement
Un outil de gestion du consentement peut utiliser de manière limitée l’adresse IP ou des informations techniques équivalentes afin de déterminer si un visiteur se trouve en France, dans l’Union européenne ou dans l’Espace économique européen et de présenter les choix de consentement appropriés. Lorsque le consentement est requis, l’utilisateur doit pouvoir accepter, refuser ou personnaliser l’utilisation des cookies et technologies non nécessaires avant leur dépôt.
Des informations complémentaires sur les catégories de cookies, leurs finalités et la gestion des préférences sont disponibles dans la Politique relative aux cookies.
7. Droits des personnes concernées
Dans les conditions prévues par la réglementation applicable, toute personne concernée peut exercer ses droits d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité des données ainsi que son droit d’opposition à certains traitements. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans remettre en cause la licéité du traitement effectué avant ce retrait.
Les demandes peuvent être adressées à devis@corvelario.com. Lorsque cela est nécessaire afin de protéger les données personnelles contre un accès non autorisé, une vérification proportionnée de l’identité du demandeur peut être effectuée.
Toute personne concernée dispose également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) ou, le cas échéant, auprès de l’autorité de contrôle compétente dans son lieu de résidence.
8. Sécurité des données et mise à jour de la politique
CORVELARIO met en œuvre des mesures techniques et organisationnelles adaptées aux risques afin de protéger les données personnelles contre l’accès non autorisé, la perte, l’altération, la destruction ou la divulgation illicite. Aucun dispositif ne permettant toutefois de garantir une sécurité absolue, les utilisateurs sont invités à utiliser des identifiants suffisamment sécurisés, à ne pas réutiliser leurs mots de passe et à signaler sans délai toute activité inhabituelle affectant leur compte.
La présente politique peut être modifiée afin de tenir compte de l’évolution des services, des pratiques de traitement ou des exigences applicables. La date de dernière mise à jour indiquée en haut de la page permet d’identifier la version en vigueur.